powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables & nat
2 сообщений из 2, страница 1 из 1
iptables & nat
    #35760435
maxxstorm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Настроил правила iptables:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
#!/bin/sh

#iptaibles rules for NAT

#ifaces:
LO_IFACE="lo"
LO_IP="127.0.0.1"

INET_IFACE="ppp0"

LAN_IFACE="eth0"

MY_NET="eth1"

#echo $INET_IFACE

iptables="/usr/sbin/iptables"

# delete all existing rules.
#
$iptables -F
$iptables -t nat -F
$iptables -t mangle -F
$iptables -X

# Always accept loopback traffic
$iptables -A INPUT -i $LO_IFACE -j ACCEPT

# Allow established connections, and those not coming from the outside
$iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$iptables -A INPUT -m state --state NEW -i ! $INET_IFACE -j ACCEPT
$iptables -A FORWARD -i $INET_IFACE -o $MY_NET -m state --state ESTABLISHED,RELATED -j ACCEPT

# Allow outgoing connections from the LAN side.
$iptables -A FORWARD -i $MY_NET -o $INET_IFACE -j ACCEPT

# Masquerade.
$iptables -t nat -A POSTROUTING -o $INET_IFACE -j MASQUERADE

# Don't forward from the outside to the inside.
$iptables -A FORWARD -i $INET_IFACE -o $INET_IFACE -j REJECT

После этого перестали коннектиться некоторые программы на компах внутренней сетки(eth1), например, mirc (тогда как аська нормально соединяется). Не открываются некоторые сайты(opennet.ru). Куда копать?
...
Рейтинг: 0 / 0
iptables & nat
    #35760443
maxxstorm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Решение простое, если кому интересно. Надо просто добавить правило фиксации mss в iptables:

Код: plaintext
1.
2.
iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

смотрим ТУТ объяснение.
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / iptables & nat
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]